Skip to main content
Glama
MarenV-narrative

deepseek-harness-baidu-netdisk-audit

DeepSeek Harness × 百度网盘:只读目录审计

Неофициальный, поддерживаемый сообществом минимальный проект: позволяет DeepSeek Harness через официальный MCP 百度网盘 читать собственный диск пользователя, рекурсивно упорядочивать большие каталоги учебных материалов, при этом по умолчанию блокируя загрузку и запись.

Этот репозиторий не содержит ничьих Access Token, реальных каталогов диска, списков файлов или отчётов аудита, а также не устанавливает, не синхронизирует и не загружает файлы с диска.

Зачем нужен мост

百度网盘 официально предоставляет удалённый SSE-адрес https://mcp-pan.baidu.com/sse. Универсальный MCP-клиент DeepSeek Harness поддерживает stdio и Streamable HTTP; этот проект предоставляет очень маленький адаптер SSE → stdio и использует в нём явный allowlist только для чтения.

DeepSeek Harness
      │ stdio
      ▼
本地只读桥接器
      │ 官方 SSE + 用户自己的 Access Token
      ▼
百度网盘官方 MCP

В Harness будут зарегистрированы только эти инструменты:

  • file_list

  • file_doc_list

  • file_image_list

  • file_video_list

  • file_meta

  • file_keyword_search

  • file_semantics_search

  • user_info

  • get_quota

Инструменты загрузки, скачивания, публикации, удаления, перемещения, копирования, переименования и создания каталогов не будут доступны модели.

Related MCP server: CodeAudit MCP

Предварительные требования

  • Windows 10/11 (текущие скрипты проверены на Windows; сам мост — кроссплатформенный Node.js)

  • Node.js 20 или новее

  • Официальный DeepSeek Harness, который уже запускается

  • Access Token, полученный по официальной процедуре 百度网盘

Официальные материалы:

Установка

git clone https://github.com/MarenV-narrative/deepseek-harness-baidu-netdisk-audit.git
Set-Location '.\deepseek-harness-baidu-netdisk-audit'
npm install

npm install устанавливает только публично объявленные зависимости MCP SDK и не устанавливает и не перезаписывает DeepSeek Harness.

1. Безопасное сохранение Access Token

Выполните авторизацию согласно разделу «Подготовка к использованию» официального README 百度. Не записывайте токен в исходный код, Git, аргументы командной строки или содержимое чата.

В Windows рекомендуется использовать скрипт со скрытым вводом:

& '.\scripts\set-token-user.ps1'

Он сохраняет токен в переменную окружения BAIDU_NETDISK_ACCESS_TOKEN текущего пользователя Windows. После сохранения закройте и заново откройте Harness.

2. Генерация фрагмента конфигурации Harness

npm run generate-config

Скрипт создаст config/harness-cordis-entry.generated.yml, содержащий только абсолютные пути к локальному Node и проекту, без токена. Добавьте всю операцию patch в:

%USERPROFILE%\.dsh\profiles\web\cordis.patch.yml

Сначала сделайте резервную копию исходного файла, не перезаписывайте существующий patch. После перезапуска Harness на стороне модели должны появиться инструменты mcp__baidu-netdisk__....

Можно сначала запустить тест подключения, который не читает личные имена файлов:

npm run smoke

Он только получает публичный список инструментов моста и подтверждает, что среди них нет инструментов загрузки или записи.

3. Указание собственного каталога диска

Отредактируйте config/audit.json:

{
  "target_dir": "/网络安全教程",
  "dir_encoding": "urlencoded",
  "max_pages_per_directory": 10000,
  "document_content_preview_chars": 2000
}

Можно также переопределить цель только для текущего теста:

& '.\scripts\run-readonly-test.ps1' --target '/网络安全教程'

4. Минимальная проверка только для чтения

& '.\scripts\run-readonly-test.ps1'

Этот тест:

  1. Постранично выводит целевой каталог с помощью file_list;

  2. Рекурсивно получает дерево подкаталогов;

  3. Выбирает один документ и проверяет metadata, content и abstract с помощью file_meta;

  4. Записывает личные результаты в локальные inventory/ и reports/.

Обе выходные директории по умолчанию игнорируются Git. Тестовый скрипт не содержит ни одного вызова загрузки, выгрузки или записи на диск.

5. Упорядочивание учебных материалов в Harness

Скопируйте промпт из prompts/course-audit.zh.md и замените целевой каталог на свой путь.

Если content или abstract пусты, это обычно означает, что 百度 ещё не сгенерировал результат разбора, а не то, что файл пуст. Сначала делайте выводы на основе пути, имени файла, расширения, размера и соседних курсов; создавайте очередь проверки по требованию только для файлов с низкой уверенностью, которые влияют на порядок обучения или безопасность установки.

Этот проект намеренно не реализует инструмент загрузки. Если в будущем будет добавлена загрузка по требованию, рекомендуется разместить её в отдельном инструменте, требующем ручного подтверждения, с ограничением размера одного файла и локальной директории сохранения.

Конфиденциальность и безопасность

  • Удалённый адрес жёстко зафиксирован на официальном домене 百度, чтобы переменные окружения не пересылали токен на произвольные серверы.

  • Токен передаётся дочернему процессу моста только через переменную окружения.

  • Сообщения об ошибках пытаются маскировать токен.

  • Права только для чтения обеспечиваются кодом через allowlist, а не только промптом.

  • inventory/ и reports/ могут содержать личные имена файлов, пути, сводки и предпросмотры содержимого; их запрещено коммитить.

  • Запуск npm run privacy-check проверяет распространённые формы токенов, пути пользователя Windows и известные личные пути.

Примечание о совместимости

Проверенная комбинация для этого проекта: DeepSeek Harness 0.1.0-rc.6, MCP SDK 1.30.0, Windows 11. При изменении транспортного механизма, имён инструментов или формата конфигурации у вышестоящих проектов следует в первую очередь обращаться к официальной документации 百度网盘 и DeepSeek Harness.

Отказ от ответственности

Этот проект не является официальным проектом 百度 или DeepSeek и не имеет с ними отношений подчинённости, сотрудничества или одобрения. Пользователи должны соблюдать условия обслуживания 百度网盘 и получать доступ только к данным, которыми они владеют или на которые у них есть разрешение.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    B
    maintenance
    Read-only MCP server that wraps WizTree's CSV export and adds disk-usage analysis tools, enabling file system scanning and analysis via natural language.
    6
    3
    MIT
  • F
    license
    B
    quality
    C
    maintenance
    A read-only MCP server that exposes a local code workspace to AI clients via stdio, providing file browsing and text search capabilities with path safety rules.
    1

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/MarenV-narrative/deepseek-harness-baidu-netdisk-audit'

If you have feedback or need assistance with the MCP directory API, please join our Discord server